एक्स (ट्विटर) अकाउंट सुरक्षा और टू-फैक्टर ऑथेंटिकेशन (2FA) गाइड
दो-कारक प्रमाणीकरण सही तरीके से कैसे सेट करें, किसी समझौता किए गए X अकाउंट के शुरुआती संकेतों को कैसे पहचानें, और समस्या बनने से पहले सत्रों और कनेक्टेड ऐप्स को कैसे साफ करें।
Sarah Johnsonसुबह के 2 बजे एक ईमेल आती है: "आपके खाते में एक नए डिवाइस से लॉगिन हुआ है जिसे आप नहीं पहचानते।" आपका दिल बैठ जाता है। आप ऐप चेक करते हैं और देखते हैं कि आपकी बायो को किसी क्रिप्टो लिंक से बदल दिया गया है, और तीन डायरेक्ट मैसेज उन लोगों को भेजे गए हैं जिनसे आपने कभी बात नहीं की।
ज़्यादातर अकाउंट हैकिंग इसी तरह छोटी शुरू होती है, और उनमें से ज़्यादातर को रोका जा सकता है। एक सुरक्षित X अकाउंट और एक हैक किए गए अकाउंट के बीच का अंतर आमतौर पर दो चीज़ों पर निर्भर करता है: क्या टू-फ़ैक्टर ऑथेंटिकेशन चालू था, और क्या पुराने सेशन और ऐप अनुमतियाँ कभी साफ़ की गई थीं।
हैक किया गया अकाउंट असल में कैसा दिखता है
ट्विटर और X अकाउंट शायद ही कभी स्पष्ट तरीके से हैक होते हैं। शुरुआत में संकेत आमतौर पर शांत होते हैं: एक ऐसे शहर से लॉगिन अलर्ट जहाँ आप कभी नहीं गए, एक फ़ॉलो लिस्ट जो रातों-रात बढ़ गई, या एक डायरेक्ट मैसेज जिसका ज़िक्र कोई दोस्त करता है लेकिन आपने कभी भेजा नहीं। इन्हें जल्दी पकड़ने से रिकवरी उस स्थिति की तुलना में कहीं ज़्यादा आसान हो जाती है जब आप एक हफ्ते की अनधिकृत पोस्ट के बाद पकड़ते हैं।
| चेतावनी संकेत | संभावित कारण | पहले क्या करें |
|---|---|---|
| अपरिचित स्थान से लॉगिन अलर्ट | क्रेडेंशियल का पुन: उपयोग, फ़िशिंग लिंक, कमज़ोर पासवर्ड | पासवर्ड बदलें, सभी सेशन से लॉग आउट करें |
| आपके बिना बायो, नाम या लिंक बदल गया | सक्रिय हैकिंग जारी | तुरंत पासवर्ड रीसेट करें, ऐप एक्सेस रद्द करें |
| अचानक पहुंच या जुड़ाव में गिरावट | संभावित शैडो-लिमिट, जरूरी नहीं कि हैक हो | हैक मानने से पहले प्रतिबंध नोटिस जांचें |
| कनेक्टेड ऐप्स की सूची में अपरिचित ऐप | किसी पुराने टूल से पुराना अधिकार जिसे आप भूल गए | एक्सेस रद्द करें, खासकर उन ऐप्स के लिए जिनका आप अब उपयोग नहीं करते |
आमतौर पर रिपोर्ट किए गए पैटर्न पर आधारित उदाहरण। आपके अकाउंट की विशिष्ट सेटिंग्स स्क्रीन इन्हें अलग तरह से लेबल कर सकती है।
टू-फ़ैक्टर ऑथेंटिकेशन को सही तरीके से सेट करना
X कुछ अलग-अलग दूसरे फ़ैक्टर सपोर्ट करता है, और वे सभी समान रूप से मज़बूत नहीं हैं। SMS कोड कुछ न होने से बेहतर हैं, लेकिन उन्हें SIM-स्वैप धोखाधड़ी के माध्यम से इंटरसेप्ट किया जा सकता है, यही वजह है कि सुरक्षा टीमें आमतौर पर उन्हें ऑथेंटिकेटर ऐप या हार्डवेयर कुंजी से नीचे रखती हैं।
| तरीका | सुरक्षा स्तर | सेटअप का प्रयास | किसके लिए सबसे अच्छा |
|---|---|---|---|
| SMS टेक्स्ट कोड | बुनियादी | कम | कोई भी जो जल्दी से न्यूनतम आधार रेखा चाहता है |
| ऑथेंटिकेटर ऐप (TOTP) | मज़बूत | मध्यम | अधिकांश व्यक्तिगत उपयोगकर्ता और छोटी टीमें |
| हार्डवेयर सुरक्षा कुंजी | सबसे मज़बूत | अधिक | उच्च-मूल्य या व्यावसायिक खाते |
सामान्य सुरक्षा अभ्यास पर आधारित बेंचमार्क तुलना, न कि X के स्वयं के प्रकाशित रैंकिंग पर।
आप जो भी तरीका चुनें, जब आप इसे सक्षम करते हैं तो X आपको जो बैकअप कोड देता है, उन्हें सेव कर लें। लोग अपने ऑथेंटिकेटर ऐप तक पहुंच खो देते हैं, जितनी बार वे पासवर्ड खोते हैं, और बैकअप कोड आमतौर पर लंबी सपोर्ट टिकट के बिना वापस आने का एकमात्र रास्ता होते हैं।
सेशन स्वच्छता: ऐप्स, डिवाइस और पुराने लॉगिन
टू-फ़ैक्टर ऑथेंटिकेशन सामने के दरवाजे की रक्षा करता है, लेकिन यह मदद नहीं करता है अगर कोई सेशन टोकन या भूला हुआ ऐप अधिकार अभी भी पीछे के दरवाजे से खुला है। महीने में एक बार, अपने अकाउंट के सक्रिय सेशन की सूची में जाएं और किसी भी ऐसी चीज़ से लॉग आउट करें जिसे आप नहीं पहचानते या अब उपयोग नहीं करते, जैसे कि पुराना लैपटॉप या कोई फ़ोन जो आपने बेच दिया।
कनेक्टेड ऐप्स के साथ भी ऐसा ही करें। एक शेड्यूलिंग टूल जिसे आपने दो साल पहले एक बार आज़माया था और हटाना भूल गए, उसके पास अभी भी वे सभी अनुमतियाँ हैं जो आपने दी थीं, और अगर वह ऐप कभी हैक हो जाता है, तो आपका अकाउंट भी उजागर हो जाता है। यह अधिक मायने रखता है यदि आप कई अकाउंट प्रबंधित करते हैं, क्योंकि प्रत्येक को सभी पर एक बार में जाने के बजाय अपनी स्वयं की समीक्षा की आवश्यकता होती है।
पासवर्ड की आदतें जो दबाव में टिकती हैं
किसी अन्य साइट से पुन: उपयोग किया गया पासवर्ड अकाउंट के हैक होने का सबसे आम तरीका है, क्योंकि इंटरनेट पर कहीं और हुई हैकिंग X के लिए भी एक काम करने वाली कुंजी बन जाती है। एक पासवर्ड मैनेजर इसे आपको एक दर्जन अलग-अलग स्ट्रिंग याद रखने के लिए कहे बिना हल करता है, और लंबी अवधि में एक ही पासवर्ड की विविधताओं को पुन: उपयोग करने की तुलना में कम प्रयास लगता है।
अधिकांश व्यावहारिक उद्देश्यों के लिए लंबाई जटिलता को मात देती है। बिना किसी व्यक्तिगत जानकारी वाला बारह-अक्षर का पासफ़्रेज़, प्रतीकों से भरे छोटे पासवर्ड की तुलना में बेहतर टिकता है जिसे आप वैसे भी एक महीने में भूल जाएंगे।
अगर आप पहले से ही लॉक आउट हैं या लगता है कि आप हैक हो गए हैं
तेज़ी से आगे बढ़ें लेकिन घबराएं नहीं। पहले फ़ाइल पर मौजूद ईमेल या फ़ोन नंबर के माध्यम से अपना पासवर्ड रीसेट करने का प्रयास करें। यदि अंदर घुसने वाले ने उन्हें बदल दिया है, तो X का अकाउंट रिकवरी फ़्लो अभी भी मदद कर सकता है, हालांकि इसमें अधिक समय लग सकता है और पहचान सत्यापन मांग सकता है। एक बार जब आप वापस आ जाएं, तो पासवर्ड फिर से बदलें, हर कनेक्टेड ऐप को रद्द करें, सभी सेशन से लॉग आउट करें, और एक नए तरीके से 2FA को फिर से सक्षम करें यदि आपको संदेह है कि पुराना भी हैक हो गया था।
यदि आपने हाल ही में अकाउंट खरीदा या विरासत में लिया है और यह पहली बार है जब आप इसे सुरक्षित कर रहे हैं, तो मूल क्रेडेंशियल को ऐसे मानें जैसे वे पहले से किसी और को ज्ञात हैं। पासवर्ड, ईमेल और फ़ोन नंबर बदलें, और अकाउंट के साथ कुछ और करने से पहले अपने नियंत्रण में 2FA सेट करें।
सुरक्षा प्रथाएं एक अकाउंट विक्रेता से दूसरे में भिन्न होती हैं, यही वजह है कि खरीदार एक स्रोत पर भरोसा करने के बजाय लिस्टिंग की तुलना करते हैं। HstockPlus जैसे मार्केटप्लेस पर, X अकाउंट लिस्टिंग पेज पर विक्रेता हैंडओवर, 2FA स्थिति और सपोर्ट विंडो के बारे में विभिन्न स्तरों का विवरण प्रकाशित करते हैं, इसलिए यह मानने के बजाय सीधे पूछें कि हर लिस्टिंग सुरक्षा को एक ही तरह से संभालती है।
अकाउंट को "पूरा" मानने से पहले सुरक्षा जाँच सूची
- टू-फ़ैक्टर ऑथेंटिकेशन चालू है, आदर्श रूप से केवल SMS के बजाय एक ऑथेंटिकेटर ऐप
- बैकअप कोड आप जिस डिवाइस को सुरक्षित कर रहे हैं, उसके अलावा कहीं और सेव किए गए हैं
- पिछले 30 दिनों में सक्रिय सेशन की सूची की समीक्षा की गई है
- कनेक्टेड ऐप्स की सूची में कोई ऐसा टूल नहीं है जिसका आपने उपयोग बंद कर दिया है
- पासवर्ड इस अकाउंट के लिए अद्वितीय है और पासवर्ड मैनेजर में संग्रहीत है
- रिकवरी ईमेल और फ़ोन नंबर वर्तमान हैं और केवल आपके लिए सुलभ हैं
यदि आप प्रीमियम या वेरिफ़ाइड अकाउंट पर 2FA सेट कर रहे हैं, तो X की प्रीमियम सब्सक्रिप्शन लिस्टिंग और प्लेटफ़ॉर्म का अपना सहायता केंद्र दोनों ही यहाँ फिट होने की तुलना में अधिक विस्तार से वर्तमान सेटअप चरणों को कवर करते हैं।
